Sign on (одна точка входа)
Есть сервер аутентификации (раздает JWT и Refreshtoken). Есть сервисы А, Б, С, .... etc. Каждый из них проверяет авторизацию пользователя (roles_id в JWT).
Сервер аутентификации сидит на auth.mysite.com
Сервисы a.mysite.com, .... , etc.mysite.com и !!!!!! newmysite.com! (отдельный домен, аналогично гуглу, зашел на одном сервисе, и больше нигде не нужно).
Как хранить JWT токен на клиенте? Как передавать его через сабдомены (это все разные nginx сервера раздающие статику)
Как реализовать такую аутентификацию с дальнейшей авторизацией? Проблема в том, как хранить и передавать токены (особенно между mysite.com и newmysite.com. У гугла например если зайти на youtube.com в куках видны данные с accounts.google.com). Спасибо за внимание
Гугл просто делает идёт на accounts.google.com когда происходит попытка авторизации, и если все ок, редиректит на youtube.com с установкой кук
а зачем жвт и аутентификация?
Обсуждают сегодня